Linux · Linux Kernel · CVE-2026-23009
**Nome do Software Vulnerável e Versões Afetadas**
Kernel Linux (versões afetadas não especificadas)
**Descrição**
O kernel Linux contém uma falha no processo de remoção do endpoint sideband xhci. Especificamente, a função `xhci sideband remove endpoint()` assume incorretamente que o endpoint está em execução e possui um anel de transferência válido. Isso pode levar a uma falha ao dereferenciar um anel de transferência inexistente (`ep->ring`) durante testes de estresse de suspensão/reativação ou reenumeração do dispositivo. O problema surge devido ao acesso potencial ao anel após o xHCI ter sido reinicializado ou o dispositivo ter sido desconectado. A correção envolve remover acessos desnecessários ao anel e verificar a existência do anel antes de dereferenciá-lo, além de garantir que o endpoint esteja em execução antes de tentar pará-lo. A chamada `xhci initialize ring info()` durante a remoção do endpoint sideband foi removida.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.